木星链 木星链
Ctrl+D收藏木星链
首页 > KuCoin > 正文

区块链:DeFi 危机四伏 无信任桥如何维护用户安全?

作者:

时间:1900/1/1 0:00:00

来源:CoinTelegraph

编译:Dali@Web3CN.Pro

跨链桥允许去中心化金融用户在多个区块链上使用相同的代币。虽然这些协议对DeFi用户来说可能很便利,但它们存在安全风险。

举个例子,去年二月,跨链桥Wormhole——Solana、Ethereum、Avalanche等生态系统之间的跨链加密桥——遭遇黑客攻击,损失近3亿美元。

FBI发布最新DeFi投资者安全提醒:8月30日消息,美国联邦调查局 (FBI) 针对 DeFi 投资者发布了最新安全提醒,在 FBI 互联网犯罪投诉中心发布的公共服务公告中,该机构表示 DeFi 漏洞会导致投资者蒙受损失建议投资者在使用 Defi 平台之前对其进行认真研究,因为“开源代码存储库允许所有人不受限制地访问,包括那些怀有邪恶意图的人”,此外 FBI 还敦促 DeFi 平台改进监控和代码测试,同时通过定期测试代码以识别漏洞,以及实时分析和监控来提高安全性。[2022/8/30 12:57:47]

仅仅一个多月后,2022年3月23日,知名区块链游戏AxieInfinity的以太坊侧链RoninNetwork遭遇黑客攻击,攻击者使用被黑的私钥来伪造假提款,造成了约6.25亿美元的损失。

8月2日,Nomad代币桥遭遇漏洞攻击,黑客卷走超过1.9亿美元的资产。在2020年至2022年期间,跨链桥生态因黑客攻击遭受的损失超过了25亿美元。

DeFi协议总锁仓量达750.8亿美元,24小时内涨3%:金色财经报道,据DefiLlama数据显示,DeFi协议总锁仓量(TVL)达到750.8亿美元,24小时涨幅为3%。TVL排名前五分别为MakerDAO(78.4亿美元)、AAVE(62.8亿美元)、Curve(51.1亿美元)、Uniswap(49.8亿美元)、Lido(49.4亿美元)。[2022/6/24 1:29:34]

无信任桥,又被称为非托管性桥或去中心化桥,可以提高用户跨链转移的安全性。

什么是跨链桥?

跨链桥是一种技术,使得用户可以将数字资产或数据从一个区块链移植到另一个区块链。这些区块链桥允许两个或多个独立的区块链网络交互并共享信息。跨链桥所提供的互操作性使在区块链之间转移资产成为可能。

大多数桥接技术都是通过在两个区块链上部署智能合约来实现跨链交易。

DeFi策略游戏SOVI与BeeSwap的联名主题战场今晚正式上线:据官方消息,DeFi策略游戏SOVI.Finance与HECO知名Dex项目BeeSwap的联名战场“脱缰的玛门”于HECO链3434000高度,已于北京时间3月31日晚21:00正式上线。

在“脱缰的玛门”战场中,SOVI用户可以使用SOVI、BEE和HT来Claim最新的NFT卡牌,并选择剧情参与战场。本主题战场将推出7个全新主题NFT,包括2个英雄、4个武士和1个史诗级别武器。在战场开启后的3天集结期内,所有参与Claim的NFT卡牌都将获得20%的价格折扣。

此外,SOVI正在进行英雄机制的调整,旧版本的英雄不能在此次战场副本中使用。不过,在新的Bazaar新功能”回收“中,旧版本英雄可以根据其稀有度获得更多的HONOR返还,从而可以更快兑换更为高级的新版英雄。[2021/3/31 19:34:13]

跨链桥可以转移包括加密货币、数字代币在内的许多资产。有了这些跨链桥,不同区块链能够更有效地协同工作,而用户也能更好地利用每个区块链网络的独特功能及优势。

MXC抹茶MX DeFi机池即将上线第12期新币挖矿ATP(Alaya):据官方公告,今日20:00,MXC抹茶MX DeFi机池上线第12期新币挖矿ATP(Alaya)。11月29日-12月3日,质押USDT、BTC、MX可挖ATP,最低认购额度1USDT、0.001BTC、10MX,单个质押池质押额度无上限限制。

据了解,MX DeFi是通过质押MX、USDT、BTC或其他指定数字资产,按比例获取头矿收益的流动性机池挖矿产品。MX DeFi 支持无常损失代偿制度,保障用户本金不受无常损失侵蚀。11月30日10:00,MXC抹茶上线ATP,开放USDT交易。[2020/11/29 22:31:00]

可信任桥VS无信任桥?

跨链桥主要有两种类型,中心化桥和去中心化桥。可信桥由中心化实体管理,在桥接过程中保管用户的代币。正因为集中管理,可信桥更容易成为黑客攻击的对象。

当前以太坊上DeFi协议总锁仓量约合132.8亿美元:据Tokenview数据显示:截至今日14时,当前以太坊上DeFi协议总所锁仓量约为132.8亿美元,环比上升0.75%,其中排名前三位的分别是Uniswap-29.27亿美元(-1.14%)、Maker-20.34亿美元(-0.95%)、WBTC-15.73亿美元(+0.72%)。[2020/10/30 11:13:58]

而无信任桥则不同,它使用智能合约来进行跨链转移。

智能合约是一种旨在以信息化方式传播、验证或执行合同的计算机自动程序。因此,业内认为无信任桥比可信任桥更安全,因为在传输数据和转移资产过程中,每个用户都保管着自己的代币而不是将代币托管给他人。

不过,如果智能合约代码存在开发团队未识别和修复的漏洞,那么无信任桥仍然可能被破坏。

区块链研究员兼Nimiq的核心开发人员PascalBerrang告诉Cointelegraph,“一般来说,比起使用单个区块链,使用跨链桥会有更多的风险。”

“跨链桥涉及的两个或多个区块链,通常使用不同的安全机制。因此,桥接资产的安全性由桥接中最弱的区块链决定。如果其中一个区块链受到攻击,那么跨链交易或许只能在另一个链上进行,从而导致资产不平衡。”

此外,Berrang还强调了与被锁定在桥中的桥接资产相关的漏洞。“资金通常被存储或锁定在一个中心位置,从而构成一个单一故障点。根跨链桥类型不同,上面的资金所面临的风险也不同:在基于智能合约的跨链桥中,合约中的漏洞可能会使桥接资产变得一文不值。”

自动做市商Balancer的增长主管JeremyMusighi认为,额外的风险源于区块链桥接的复杂性,他告诉Cointelegraph:“由于实施的复杂性和难度,跨链桥很容易出现错误和漏洞,而恶意行为者可以利用这些错误和漏洞来窃取资产或执行其他恶意操作。”

Musighi还指出,可扩展性问题使风险进一步增加。因为跨链桥可能无法处理大量流量,这会导致延迟和用户成本增加。

提高跨链桥安全性的方法

开发人员可以通过实施多种安全措施来防止跨链桥遭遇黑客攻击,这些措施有助于确保转移资产的保密性、完整性和真实性。

首先是确保构成跨链桥核心的智能合约代码是安全且没有漏洞的。这可以通过定期的安全审计、代码审查以及推出漏洞奖励计划来实现,以上措施有助于识别和修复潜在的安全问题。

其次,开发人员可以使用如数字签名和哈希函数等加密算法来确保不同区块链网络之间的资产和信息传输的安全性。这些加密算法可以帮助保护转移的资产,并排除转移过程中恶意行为者的干扰。

此外,定期的网络监控对于检测可疑活动和预防黑客攻击至关重要。通过网络监控,开发人员可以及时发现安全问题,并在它们造成实际损失之前加以解决。

最后,开发和部署安全的跨链桥需要遵循最佳实践,例如安全编码实践、测试和调试、以及安全部署方法。这样一来,开发人员可以帮助确保跨链桥的安全性和稳定性。

保护跨链桥,安全代码、加密算法、强大的共识机制、网络监控和遵循最佳实践缺一不可。

无信任桥是更好的解决方案吗?

只有在智能合约代码通过全面审计且不存在漏洞的情况下,无信任桥才能为跨链桥接资产提供更安全的解决方案。

关于安全问题,无信任桥的主要好处是使用户拥有代币的控制权。用户在整个过程中都是自行保管代币,智能合约则负责转移过程。由于不是中心化实体负责集中管理,跨链桥不易受到攻击,因为资产和数据分散了。

Musighi告诉CoinTelegram:

“我认为无信任桥比可信桥更安全,因为它们运行透明,并依赖于去中心化的网络来验证和实现链与链之间的资产转移。但可信桥依赖于中心化的第三方,资产和数据过于集中容易导致漏洞,而且这意味着黑客只要集中火力攻击一个点就可以了。无信任桥更容易审计,并具有信任最小化的突出优势。许多中心化桥也使用智能合约,但无信任桥风险较低。”

由于加密用户对自主托管和去中心化越来越感兴趣,无信任桥可能会越来越受欢迎。

标签:区块链DEFDEFIEFI区块链中的代币是什么defibox币有价值吗一直跌Paradise Defigoldhoefinance

KuCoin热门资讯
MOO:MOOAR AIGC产品「GNT」初体验:用promt直接生成NFT

原文作者:Cookie,律动BlockBeatsAI已经是Crypto市场的热门概念,而对NFT玩家来说,AI越来越多地在各个NFT项目的冷启动阶段出现.

1900/1/1 0:00:00
比特币:比特币NFT基建蓬勃发展 体验起来有OpenSea那么方便吗

一个多月前,想要探索比特币NFT世界,需要下载安装BitcoinCore,花费可能数日的时间等待同步比特币诞生至今的所有区块数据,再通过命令行安装OrdWallet...搞定以上问题后.

1900/1/1 0:00:00
SWAP:一文盘点10个新型原生zkEVM协议

撰写:AsifKhan本文将分享一些还没有发行代币的新型原生zkEVM协议,未来它们完全有机会成为市场的主流。zkEVM向我们释放了一个新的生态系统,它建立在最前沿的zk执行层上.

1900/1/1 0:00:00
PIT:沙特主权基金Sanabil披露多项对Web3领域的投资

金色财经报道,沙特主权财富工具公共投资基金的风险投资部门Sanabil列出了对AndreessenHorowitz(a16z)、CoatueManagement、KKR和ValarVenture.

1900/1/1 0:00:00
区块链:金色午报 | 3月24日午间重要动态一览

7:00-12:00关键词:DoKwon、Voyager、zkSync、Infura、方舟基金1.VoyagerUCC:地方法院已将批准“Binance.

1900/1/1 0:00:00
以太坊:以太坊上海升级 DeFi 3.0 的序章

作者:毕良寰距离以太坊Shapella升级仅剩一天的时间!自2015年以太坊上线以来,它已成为世界排名第二的加密虚拟资产,以太坊诞生于行业的意义在于它能够让开发者构建智能合约和去中心化应用.

1900/1/1 0:00:00